OpenSSL Sicherheits-Update
Mit der OpenSSL Version0.9.8k wurden drei Sicherheitslücken geschlossen.
- ASN1 printing crash
Betroffen sind SSL Server, Clients und S/MIME Software. - Incorrect Error Checking During CMS verification
Durch diesen Fehler können Attribute eines Zertifikats fehlerhafterweise als gültig erscheinen - Invalid ASN1 clearing check
Betriebssysteme bei denen sizeof(long) < sizeof(void *) gilt, wie zum Beispiel Windows 64 Bit Versionen,
kann es zum Absturz der Anwendung führen.
Weitere Infos im OpenSSL Security Advisory vom 25.3.2009